Definition

Ein Hoax ist eine bewusst gestreute Falschmeldung, die per E-Mail, Messenger oder in sozialen Netzwerken kursiert und Empfänger durch vorgetäuschte Dringlichkeit oder Autorität zum Weiterleiten oder zu einer schädlichen Handlung bewegen soll.

Auf einen Blick

Typische Inhalte sind Warnungen vor angeblichen Computerviren, vorgetäuschte Gewinnversprechen bekannter Marken oder Kettenbriefe mit angedrohtem Unglück bei Nichtweiterleitung.

Anders als Phishing zielt ein Hoax nicht primär auf den Diebstahl von Zugangsdaten, sondern auf die Verbreitung von Fehlinformationen und die Steuerung von Verhalten.

Ein Abgleich mit unabhängigen Quellen wie Faktencheck-Seiten schützt vor dem unbedachten Weiterleiten einer Falschmeldung.

Was ist ein Hoax?

Ein Hoax nutzt das Vertrauen bekannter Absender aus: Die Nachricht erreicht Empfänger nicht als anonyme Werbe-Mail, sondern über einen persönlichen Kontakt, der sie in gutem Glauben weiterleitet und ihr dadurch zusätzliche Glaubwürdigkeit verleiht. Der Begriff stammt aus dem Englischen (laut Duden von „hoax“ = Schwindel, Streich) und ist seit 2006 im Rechtschreibduden verzeichnet. Die Weiterverbreitung folgt einem Schneeballprinzip: Jede Weiterleitung erreicht ein neues Netzwerk, während eine spätere Richtigstellung selten mitgesendet wird, wodurch die Falschmeldung über Jahre in nahezu unveränderter Form zirkulieren kann. Weil ein Hoax anders als Phishing keine schädliche Anlage oder gefälschte Login-Seite enthält, greifen Malware-Scanner nicht; Spamfilter erkennen einen Kettenbrief allenfalls am Versandmuster – wirksam bleibt nur eine inhaltliche Prüfung durch die Empfänger selbst.

Innerhalb von Versicherungsunternehmen bindet ein interner Hoax Kapazitäten der IT- und Kommunikationsabteilung, etwa wenn eine Falschmeldung über ein angebliches Datenleck oder eine bevorstehende Systemabschaltung über Mitarbeiterkanäle kursiert. Ein Sachbearbeiter mit Kundenkontakt kann eine unbestätigte Warnung an Versicherte weiterreichen, wodurch sich die Falschmeldung über den ursprünglichen Verbreitungsweg hinaus in die Kundenkommunikation verlagert. Ein verbindlicher interner Meldeweg an die IT- oder Kommunikationsstelle verhindert, dass ungeprüfte Warnungen eigenständig an Dritte weitergegeben werden, bevor die Kommunikationsabteilung den Sachverhalt richtiggestellt hat.

Wie funktioniert ein Hoax?

Ein Hoax lebt von zwei Eigenschaften: Er ist inhaltlich nicht prüfbar und er kommt von jemandem, dem der Empfänger vertraut. Die Meldung nennt keine Quelle, die sich nachschlagen ließe, sondern verweist auf eine unbestimmte Autorität oder auf einen Bekannten, der es angeblich erlebt hat.

Weitergeleitet wird sie aus einem hilfsbereiten Impuls, nicht aus Leichtgläubigkeit: Bei einer Warnung wiegt das Risiko, nichts gesagt zu haben, schwerer als das Risiko, einmal falsch gewarnt zu haben. Damit übernimmt der Empfänger die Verbreitung, ohne dass technisch etwas passieren müsste. Eine spätere Richtigstellung erreicht selten dieselben Personen, weshalb dieselbe Falschmeldung nach Monaten in leicht abgewandelter Form erneut auftaucht, mit aktualisierten Namen oder Ortsangaben. Im Unternehmen kommt eine zweite Wirkung dazu: Jede Weiterleitung erzeugt Rückfragen an IT und Kommunikation, und die Antwort darauf bindet mehr Zeit als die ursprüngliche Meldung selbst gekostet hat. Wird die Meldung zusätzlich an Kunden weitergereicht, verlässt sie den internen Rahmen und wirkt wie eine Aussage des Unternehmens.

Hoax vs. Phishing

Merkmal Hoax Phishing
Ziel Verbreitung einer Falschmeldung Zugangsdaten, Zahlung oder Schadsoftware
Technischer Bestandteil keiner, meist weder Link noch Anhang Link, Anhang oder Anmeldeseite
Warum Filter nicht greifen es gibt nichts Schädliches zu erkennen sie greifen, sofern Muster erkennbar sind
Wirksame Gegenmaßnahme inhaltliche Prüfung und Richtigstellung technische Prüfung von Absender und Linkziel

Woran erkenne ich einen Hoax?

Signal Was sich prüfen lässt
Warnung ohne nennbare Quelle Nach der ursprünglichen Meldung suchen: Behörden veröffentlichen Warnungen auf ihren Seiten
Aufforderung, sofort alle zu informieren Eine echte Sicherheitsmeldung nennt eine zuständige Stelle statt eines Verteilers
Meldung wirkt bekannt, nur mit neuen Namen Wortlaut in eine Suchmaschine kopieren; alte Fassungen tauchen dann auf
Angeblich betroffene Datei soll gelöscht werden Anweisungen zum Löschen von Systemdateien kommen von der IT, nicht aus einer Weiterleitung
Emotionaler Ton und Zeitdruck Beides ersetzt den fehlenden Beleg und ist selbst das Warnsignal

Schutz im Ernstfall

Vorbeugen

  • Bei ungewöhnlichen Nachrichten hinterfragen, wie glaubwürdig und plausibel der Inhalt tatsächlich ist
  • Mitarbeitende im Rahmen interner Awareness-Kampagnen gezielt zum Umgang mit Hoax-Nachrichten und anderen Falschmeldungen schulen
  • Warnmeldungen beim geringsten Zweifel nicht weiterleiten, sondern zuerst prüfen, ob seriöse Nachrichtenportale darüber berichten

Was tun im Ernstfall

  • Bei bereits privat weitergeleiteter Meldung eine kurze Richtigstellung an dieselben Empfänger senden, ohne den ursprünglichen Text zu wiederholen
  • Wurde einer Anweisung wie dem Löschen einer Datei gefolgt, die IT einschalten, bevor selbst etwas rückgängig gemacht wird
  • Im Unternehmen die Meldung nicht an Kollegen weiterleiten, sondern an die Kommunikations- oder Sicherheitsstelle melden

Beispiele aus der Praxis

  • Eine gefälschte E-Mail warnt vor dem angeblichen Virus jdbgmgr.exe und fordert Empfänger auf, die Datei zu löschen – tatsächlich handelt es sich um eine legitime Windows-Systemdatei ohne Bezug zu einem Virus.
  • Über WhatsApp verbreitete sich die Falschmeldung, eine bestimmte Rufnummer hacke das Gerät automatisch, sobald der Anruf angenommen werde, und führte zu Verunsicherung unter den Empfängern.
  • Ein Beitrag im Namen einer bekannten Marke verspricht einen Gutschein für das Teilen und Kommentieren.
  • Ein interner Hoax über ein angebliches Datenleck bei einem Lebensversicherer verbreitet sich über einen Mitarbeiter-Chat und fordert zum sofortigen Zurücksetzen aller Zugangsdaten auf, obwohl kein tatsächlicher Sicherheitsvorfall vorliegt; der IT-Support muss die Falschmeldung im Nachhinein manuell richtigstellen.